浏览器提供商无意中向互联网暴露了没有密码的Elasticsearch服务器,并泄露了用户数据。
数据泄露发生在爱沙尼亚的Blisk公司,该公司早期开发了一款同名的Blisk浏览器。
Blisk Browser是一个基于Chromium的分支,专门为网络和应用程序开发社区定制,支持增强的开发工具、设备预览功能和项目协作工具。
该浏览器于2016年5月发布,引起了网络开发市场的关注。Blisk在其网站上表示,其浏览器已被4万多家公司使用,包括惠普、施乐、美国宇航局、联合国儿童基金会、德勤、UEFA,Vice News和Pandora等知名企业。
去年12月,该公司的意外数据被泄露。2019年12月2日,两名vpnMentor研究人员诺姆·罗滕(Noam Rotem)和冉·洛卡(Ran Locar)发现了该公司的Elasticsearch服务器,该服务器数据在互联网上完全暴露。
在本周与ZDNet独家分享的一份报告中,vpnMentor研究人员表示,他们发现了数千名在Blisk网站/浏览器上注册个人数据的网络开发者的个人信息。
他们发现总共有290万条记录,总计3.4 GB的数据仍然处于暴露状态。
这些泄漏的数据一般是浏览器中开发者行为的日志条目,比如个人注册数据或邀请朋友数据。
服务器泄露的数据包括电子邮件地址和用户代理字符串。
vpnMentor网站称,它在12月4日通知了Blisk,浏览器制造商在第二天就对服务器做了防护措施。
Blisk近日在一封电子邮件中证实了这一数据泄漏事件,并表示尽管有错误,但此次数据泄漏并未导致敏感信息(如密码、财务信息或个人身份信息如姓名、账单)被披露。
然而,vpnMentor声称,如果有人在服务器数据暴露期间采集到这些数据,那么这些数据对攻击者来说可能具有一定的操作价值。
这些被泄漏的数据可用于定位为私人企业的开发人员,并根据他们的用户代理字符串(包括平台详细信息)定制漏洞和恶意软件。转载时需注明出处:http://www.ekongsoft.com/news/2020/540.htm
终结“偷油”黑幕!安企神软件助力加油站实现诚信经营,挽回消费者信任
在加油站,您是否也曾有过一丝疑虑:“我付了50升油的钱,油箱真的加满了50升吗?”这并非空穴来风。近年来,部分加油站通过“阴阳电脑”、作弊软件等高科技手段偷油偷税的行为屡被曝光,不仅让消费者蒙受经济损失,更严重侵蚀了行业的公信力。面对这一行业顽疾,监管部门也是头疼不已。某地区产品质量检验研究院的工作人员就选择引入了安企...
安全+智造双升级!江阴*电子有限公司携手安企神开启企业防护新时代!
江阴*电子有限公司成立于1989年,是一家电子元器件集成设计和生产服务的领先供应商。产品应用包括数据采集、计算机外围设备和其他电子产品。还进入了汽车电子行业、航空航天行业、工业控制行业、医疗器械行业和消费电子行业,为客户提供更广泛的高附加值产品和服务。随着科技产业的快速发展和市场需求的增加,现已成功转型为一家提供完整解...
聚焦核心数据安全:山东卫禾*股份有限公司携手安企神软件构建防泄密屏障!
项目背景山东卫禾*股份有限公司于2015年注册成立,公司拥有总资产1.5亿元,公司具有齿轮检测中心、三坐标测量仪、全谱直读光谱仪等关键研发设备。运用UGNX7.5、MASTA5.4等研发软件进行研发,具有强大的技术研发能力,拥有31项专利,坚持产学研结合,设有山东卫禾*技术研究院,并不断加强研发平台建设,打造创新型企业...
当青岛*测控技术有限公司遇上安企神,测控技术数据安全将迎来哪些新变化?
海*测控技术有限公司是海*微电子有限公司100%控股子公司,是由青岛市政府、山东省政府及行业领军企业共同出资成立的第三方检测平台。旨在集成电路可靠性验证及测试分析领域打造国内一流集成电路检测、分析、设计开发及技术解决方案等集成电路产业共性技术服务平台。海*以海洋装备和高端设备集成电路可靠性验证和测试分析为特色,主要为海...
"聚势谋远:重庆*医药集团与安企神达成战略合作,探索医药+科技融合发展新路径!
重庆*医药集团有限公司成立于2017年8月,是在重庆市*区医药(集团)有限责任公司基础上组建成立的大型医药产业企业。是重庆*经济技术开发(集团)有限公司控股的混合所有制企业和市级重点项目三峡国际健康产业园投资单位,位列全国百强医药流通企业。公司下辖重庆*制药有限公司、*医药科技重庆有限公司、重庆*肿瘤医院等十余家子公司...